Sie möchten eine Cloud Armor-Richtlinie auf eine in GKE bereitgestellte Anwendung anwenden. Welche GKE-Ressource sollte das Ziel der Richtlinie sein?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: GKE Ingress.
Warum dies die Antwort ist
Um eine Cloud Armor-Richtlinie auf eine in GKE bereitgestellte Anwendung anzuwenden, muss die Richtlinie auf den GKE Ingress ausgerichtet sein. Der GKE Ingress Controller erstellt einen externen HTTP(S)-Load Balancer, der den Traffic zu den Diensten in Ihrem Cluster leitet. Cloud Armor-Sicherheitsrichtlinien werden auf diesen externen Load Balancer angewendet, um den eingehenden Traffic zu filtern und zu schützen, bevor er die Anwendung erreicht. Die Optionen GKE Node, GKE Pod und GKE Cluster sind keine direkten Ziele für Cloud Armor-Richtlinien, da Cloud Armor auf der Ebene des externen Load Balancers operiert, der vor diesen GKE-Komponenten liegt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich